Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2607 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.2%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos.
ModificadaMedia (4.3)0.94%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4)1.2%—EMC RSA Archer EgrcEMC RSA Archer Smartsuite7/5/201316/6/2026
EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados.
ModificadaMedia (5)1.2%—Cisco Telepresence Management Suite1/5/201316/6/2026
TMSSNMPService.exe en TelePresence Manager de Cisco TelePresence Management Suite (TMS) en plataformas de 64 bits permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de SNMP, también conocido como Bug ID CSCue00028.
ModificadaMedia (4)1.2%—Oracle Supply Chain Products Suite17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Agile EDM en Oracle Supply Chain Products Suite 6.1.1.0, 6.1.2.0, y 6.1.2.2, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados.
ModificadaMedia (4.3)1.0%—Oracle Primavera Products Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el Primavera P6 Enterprise Project Portfolio Management componente de Oracle Primavera Productos Suite v7.0, v8.1 y v8.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el acceso a Internet.
ModificadaMedia (5.5)0.95%—Oracle Primavera Products Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el Primavera P6 Enterprise Project Portfolio Management de Oracle Primavera Products Suite v7.0, v8.1 y v8.2 permite a los usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con el acceso a Internet.
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Applications Manager en Oracle E-Business Suite 12.0.6 y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con el cliente HTML OAM.
ModificadaMedia (5)1.3%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Mid Tier File Management.
ModificadaMedia (4)1.00%—Oracle Supply Chain Products Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.05 y v6.2 que permite a usuarios remotos autenticados afectan a la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad mediante vectores desconocidos relacionados con Payroll
ModificadaMedia (4.3)1.0%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Attachments.
ModificadaBaja (2.6)1.1%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics.
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Login
ModificadaMedia (4.3)1.1%—Oracle Supply Chain Products Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Agile EDM en Oracle Supply Chain Products Suite v6.1.1.0, v6.1.2.0, y v6.1.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Base Component - Common Objects.
ModificadaAlta (9.3)2.6%—IBM Gentran Integration SuiteIBM Sterling B2B IntegratorIBM Sterling File GatewayIBM Sterling Integrator12/4/201316/6/2026
Vulnerabilidad no especificada en el servidor CLA2 de IBM Gentran Integration Suite v4.3, Sterling Integrator v5.0 y v5.1, y Sterling B2B Integrador de v5.2, tal y como se utiliza en la puerta de enlace de IBM Sterling File v1.1 a v2.2 y otros productos, permite a atacantes remotos ejecutar código de su elección a…
ModificadaMedia (5)1.2%—IBM IMS Enterprise Suite5/4/201316/6/2026
El componente login en SOAP Gateway en IBM IMS Enterprise Suite v1.1, v2.1, y v2.2 usa credenciales en texto plano lo que permite a atacantes remotos obtener información sensible espiando la red.
ModificadaMedia (4.3)1.3%—Display Suite Project DS27/3/201316/6/2026
Ejecución de secuencias de comandos en sitios cruzados(XSS) en el módulo Display Suite de v7.x-1.x antes v7.x-1.7 y v7.x-2.x antes v7.x-2.1 para Drupal que permite a atacantes remotos inyectar web script o HTML a través del campo de autor.
ModificadaMedia (6.8)0.93%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
EMC RSA Archer SmartSuite Framework 4.x y RSA Archer GRC v5.x anterior a v5.2SP1 permite a atacantes remotos llevar a cabo ataques de clickjacking mediante una página web maliciosa.
ModificadaMedia (6.5)2.1%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
Vulnerabilidad de salto de directorio en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de v5.2SP1 permite a usuarios remotos autenticados subir archivos, y por lo tanto ejecutar código arbitrario a través de una ruta relativa.
ModificadaAlta (7.5)1.4%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
La política Silverlight cross-domain en EMC RSA Archer SmartSuite Framework v4.x y vRSA Archer GRC v5.x anterior a v5.2SP1 no restringe el acceso a la aplicación Archer, lo que permite a atacantes remotos eludir el Same Origin Policy mediante vectores desconocidos.
ModificadaMedia (4.3)1.4%—EMC RSA Archer SmartsuiteEMC RSA Archer Egrc6/2/201316/6/2026
Múltiple vulnerabilidad de ejecución de secuencias de comandos en el sitio remoto (XSS) en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de 5.2SP1 permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)1.2%—Oracle SUN Products Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Administrador de Sun Storage Common Array (CAM) en Oracle Sun Products Suite v6.9.0 permite a atacantes remotos afectar la confidencialidad, en relación con el sistema de administración de errores (FMS).
ModificadaMedia (6.4)2.7%💥 ExploitOracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Diagnostics".
ModificadaBaja (2.1)0.76%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite afectar la integridad a usuarios remotos autenticados a través de vectores desconocidos relacionados con páginas susceptibles de ser metidas en favoritos (Bookmarkable…